ファイアウォール
インターネットとイントラネットの間に配置される,不正アクセスや攻撃をブロックするもの.
ルータまたは中継装置としての機能.
通信の通過の判定及び遮断
通信の許可・不許可のログの保存
不正アクセスの検知
パケットフィルタリング
アプリケーションゲートウェイ
HTTP,SMTPなどのアプリケーションごとに細かく中継の可否を設定できる.
ファイアウォールを設計する観点の一例
ネットワークのグループ化
様々な部署やプロジェクトのうち同じポリシーを適用できそうな部分やセキュリティの観点からグループ化する.
サービスのグループ化
認証サーバ,メールサーバ,グループウェアサーバ,ファイルサーバなどサーバ単位でグループ化する.
グループ間で通過/遮断する情報の整理
ファイアウォールへの適用.
必要最低限のパケットのみを通過させる設定にする.